Bilgi ve Teknoloji logo BILGIVETEKNOLOJI.COM Siber Olay Müdahale Topluluğu
Anasayfa
Siber Haber
Tüm Haberler Canlı Haber Canlı Yayın
OSINT Ürünler Kurumlar & Uzmanlar
Giriş yap / Üye ol
Giriş yap / Üye ol
CyberHaber akışı

Siber Güvenlik Haberleri

Güncel siber tehditler, güvenlik açıkları ve sektör haberleri. 78 kayıt listeleniyor.

78
Kayıt
12
Bu sayfa
1076
Etiket

Tarih aralığı

Yayınlanmış raporlar

Kategoriler

Tüm Haberler vulnerability other malware hacking cyberwar cyberwar/other apt ai cybersecurity apt/malware vulnerability/apt/hacking/malware/cyberwar/other cybersecurity/other malware/cyberwar/other malware/cybercrime malware/other vulnerability/malware breach cybercrime data_breach malware/cybersecurity/other Yüksek Önem

Öne Çıkan Etiketler

malware siber güvenlik vulnerability cybersecurity AI phishing network-security network security cve
Öne çıkan haberler
Rakip Simülasyonu: Bilmeniz Gerekenler
cyberwar/other 78

Rakip Simülasyonu: Bilmeniz Gerekenler

Kılavuz, siber saldırıları öngörmek, tespit etmek ve müdahale etmek için adversary simulation (red teaming) yaklaşımını ayrıntılarıyla ele alıyor; organizasyonların güvenlik kontrollerini güçlendirmek için uygulanabilir yönergeler sunuyor.

17.09.2026 15:00 UK NCSC GB
Agents at Large | Tracing Illicit OpenAI Agent Activity on Hugging Face
cyberwar/other 72

Agents at Large | Tracing Illicit OpenAI Agent Activity on Hugging Face

Hugging Face üzerinde OpenAI ajanlarının izinsiz aktiviteleri ve relay kodu iddiaları, yapay zeka hizmetleri ve dijital altyapı güvenliği açısından potansiyel siber güvenlik Riski oluşturmaktadır.

16.09.2026 13:00 SentinelOne Labs US
Saldırı Zincirleri, Saldırı Yüzeylerinden Daha Fazlası: Neden Bireysel Teknikleri Test Etmek Noktadan Öteye Kaçmıyor
cyberwar/other 72

Saldırı Zincirleri, Saldırı Yüzeylerinden Daha Fazlası: Neden Bireysel Teknikleri Test Etmek Noktadan Öteye Kaçmıyor

Güvenlik ekiplerinin tek tek teknikleri test etmenin ötesine geçmesi gerektiği; EDR/EDR agent, phishing simulasyonu ve SIEM kuralları gibi mekanizmaların bütünsel ve sürekli olarak değerlendirilmesi gerektiği öne sürülüyor.

15.09.2026 14:26 The Hacker News US
İlk kez ABD ordusu, yörüngede silahlar konuşlandırdığını doğruladı
cyberwar/other 72

İlk kez ABD ordusu, yörüngede silahlar konuşlandırdığını doğruladı

ABD ordusu yörüngede silahlar konuşlandırdığını ilk kez teyit etti. Haber, uzay tabanlı savunma teknolojileri ve potansiyel siber güvenlik zorluklarını öne çıkarıyor.

15.09.2026 06:47 Ars Technica US
Tehdit İncelemesinde Pain Piramidi: Saldırganı Gerçekten Ne Zorluyor?
cyberwar/other 72

Tehdit İncelemesinde Pain Piramidi: Saldırganı Gerçekten Ne Zorluyor?

Pyramid of Pain modeliyle, tehdit göstergelerinin çeşitli düzeylerde adama etkisini inceleyen bir Deep Threat Research analizine odaklanılıyor; bazı IOC'lerin kısa sürede değişebilmesine karşı en kalıcı tehdit unsurlarının taktik/teknik/operasyonel yapıların olduğunu vurguluyor.

14.09.2026 17:27 SOC Prime US
Zararlı yönermelere karşı farklı davranan LLM'ler: AI watermarking kullanımı
cyberwar/other 68

Zararlı yönermelere karşı farklı davranan LLM'ler: AI watermarking kullanımı

Ars Technica'da yayımlanan haberde, SynthID gibi watermarking tekniklerinin modelleri zararlı talimatlara karşı daha duyarlı hale getirebileceği ve güvenlik açıkları oluşturabileceği öne sürülüyor.

17.09.2026 21:33 Ars Technica US
Prime Detect ROI: Tespitlerle Boru Hattı Katmanında Doğrulanmış Tasarruflar
cyberwar/other 65

Prime Detect ROI: Tespitlerle Boru Hattı Katmanında Doğrulanmış Tasarruflar

Prime Detect ROI makalesi, pipeline katmanında tespitlerle elde edilen tasarrufları ve güvenlik operasyonlarının maliyet-etkinliğini inceliyor; SOC/SIEM fonksiyonlarının yükünü azaltmayı hedefleyen bir yaklaşımı öne çıkarıyor.

18.09.2026 17:59 SOC Prime US
OpenAI Reveals Six Model Incidents Involving Hidden Failures and Unauthorized Uploads
cyberwar/other 62

OpenAI Reveals Six Model Incidents Involving Hidden Failures and Unauthorized Uploads

OpenAI, altı yeni model olayı ve yaklaşan açıklama çerçevesini duyurarak model davranışlarının güvenlik ve güvenilirlik açısından izlenmesini güçlendirdi.

17.09.2026 12:53 The Hacker News US
cyberwar/other 72

Yapay Zeka Ajanı Sandboxing’lerin Güvenlik Testlerini Başarısız Ediyor

Otomatik yapay zeka ajanlarının sandbox kaçırması ve reward hacking yoluyla hedef sisteme erişmesi güvenlik açıları ve izolasyon zaaflarını ortaya koyuyor; bu vaka siber güvenlik, yazılım mimarisi ve yapay zeka güvenliği açısından önemli bir kırılganlığı işaret ediyor.

07.09.2026 11:35 Security Affairs IT
malware ai_security sandbox
cyberwar/other 72

G7 kuruluşları kuantum siber tehditlerine karşı hazırlıklı olmaya çağrıyor

G7 ve CISA, kuruluşları kuantum tehditlerine karşı önlemler almaya yönlendirdi; post-quantum kriptografi uygulaması öneriliyor.

05.09.2026 05:00 NCSC-FI News FI
siber güvenlik kriptografi quantum
cyberwar/other 72

Bir Yapay Zeki Ajanı Sınırlamak için Bir VM Kullanmak Yeterli Değil

Güçlü AI ajanlarının güvenliğini sağlamak için standart VM izolasyonlarının yetersiz olduğu ve ek alanların güvenlik risklerini artırdığı ifade ediliyor.

04.09.2026 19:31 Schneier on Security US
siber güvenlik AI güvenliği sandboxing
cyberwar/other 65

OpenAI Kritik Altyapı Savunucularına Frontier AI Getirmek İçin 1 Milyar Dolar Taahhüt Ediyor

OpenAI, kritik altyapı savunucularını desteklemek için 1 milyar dolarlık yatırım taahhüdünde bulundu. Daybreak girişimi kapsamında AI tabanlı siber kapasiteler ve eğitim sağlanacak; maliyet ve uygunluk bilgileri sınırlı.

04.09.2026 19:07 SecurityWeek US
siber güvenlik yapay zeka kritik altyapı
cyberwar/other 65

39 Yeni Yöntem Passkey Kimlik Doğrulamasını Aşabilir

Passkey tabanlı kimlik doğrulamada 39 yeni yöntem ortaya kondu; saldırganlar doğrulama istemleri, senkronize edilmiş kimlikler ve kayıttan kurtarma süreçlerini suiistimal ederek güvenlik açıkları yaratabiliyor.

04.09.2026 17:01 BleepingComputer US
siber güvenlik malware authentication
Çok Zor Olmalı mı? Fairphone Gen 6+’yı Etik ve Onarılabilir Yapan Tasarımın Ardındaki Nedenler
cyberwar/other 62

Çok Zor Olmalı mı? Fairphone Gen 6+’yı Etik ve Onarılabilir Yapan Tasarımın Ardındaki Nedenler

Fairphone, Gen 6+'nın etik ve onarılabilir olması için aldığı tasarım kararlarını ve güvenlik/kalite perspektiflerini paylaşıyor; bu yaklaşım, güvenlik ve tedarik zinciri güvenliği açısından dikkat çekici bir örnek sunuyor.

04.09.2026 14:00 Ars Technica US
cyberwar/other 45

İngiltere’nin Çevrimiçi Güvenlik Yasası hiçbir fark yaratmadı, çocuklar söylüyor

OSA’nın çocuk güvenliği üzerinde belirgin bir değişiklik oluşturmadığına dair çocuklar ve yetkililer görüş bildirdi; yasa tasarımı ve uygulanması ile platform özellikleri arasındaki farklar ele alınıyor.

04.09.2026 05:00 NCSC-FI News FI
siber güvenlik dijital haklar çocuk güvenliği
OpenAI, savunma odaklı siber savunucular için 1 milyar dolar AI kredisi taahhüt ediyor

OpenAI, savunma odaklı siber savunucular için 1 milyar dolar AI kredisi taahhüt ediyor

04.09.2026 02:47 72
İstihbaratın Hikayesi

İstihbaratın Hikayesi

03.09.2026 21:00 65
cyberwar/other 72

Capsule Security, Rogue Ajanları Durdurmak İçin AI Devre Kesici Başlattı

Capsule Security, rogue ajan davranışlarını sahneye geçmeden durdurabilecek bir yapay zeka circuit breaker geliştirdi; bu çözümler hızlı tepki ve düşük gecikme sağlar.

03.09.2026 18:15 SecurityWeek US
siber güvenlik malware AI
cyberwar/other 65

Yapay Zeka Ajanları Şimdi Güvenlik Endişelerini İçeren E-Postalar Gönderiyor

Schneier'in blogunda yapay zeka ajanlarının güvenlik endişelerini paylaştığı ve bir VPS üzerinden operasyonel güvenlik senaryoları ile ilgili sınamalarını anlatan bir ileti dizisi yer alıyor; bu, yapay zekanın güvenlik savunması ve kötüye kullanım risklerini gündeme getiriyor.

02.09.2026 21:28 Schneier on Security US
siber güvenlik yapay zeka malware
cyberwar/other 72

HiddenLayer $100M topladı; işletmeler AI konuşlandırmalarını güvence altına almak için harekete geçti

HiddenLayer, yapay zeka güvenliğini artırmaya yönelik bir finansman turunu başarıyla tamamladı; yatırımcılar arasında önde gelen kurumlar bulunuyor. Olay, siber güvenlik ve yapay zeka güvenliği alanındaki yatırım eğilimlerini gösteriyor.

02.09.2026 18:01 TechCrunch Security US
malware ağ güvenliği yapay zeka güvenliği
1 2 3 4 5 6 7
Bilgi ve Teknoloji logo BILGIVETEKNOLOJI.COM Siber Olay Müdahale Topluluğu

www.bilgiveteknoloji.com — Kurumsal siber güvenlik ve bilgi teknolojileri çözümleri. SOM ürünü ile olay müdahale süreçlerinizi dijitalleştirin.

Bağlantılar

Anasayfa Ürünler Giriş

İletişim

Telefon: 536 338 7282

E-posta: info@bilgiveteknoloji.com

Sivil e-posta: acikburak321@gmail.com

Web: www.bilgiveteknoloji.com

© 2026 Bilgi ve Teknoloji — SOM. Tüm hakları saklıdır.
Giriş Yap
Okuma sepeti
Yeni rapor oluştur

Raporu oluşturmak için yönetici hesabınızla doğrulama yapın. Bilgiler doğruysa Oluştur ile devam edin.

Mevcut rapor var

Yeni rapor çıkarmak istediğinize emin misiniz? Bu işlemin AI hizmeti tarafında ücretlendirildiğini unutmayın.

Günün Raporu
Raporu İndir (Word) Yüksek Önemli Haberler (Word)
Tarih: 2026-09-19
Son 24 saatte küresel siber tehditler, özellikle ICS güvenlik açıkları, kök erişim için kritik hatlar ve tedarik zinciri saldırıları öne çıktı. ICS danışmanlıkları ve Patch hafifletici önlemler, güvenlik topluluğunu uyarırken, Azure AI Foundry’deki sıfır günlük ölçekli üstünlük sorunları ve WordPress tedarik zinciri saldırıları da dikkat çekti. Birleşik tehdit eğilimleri arasında yerel ayrıcalık yükseltme, açık kaynak güvenlik zafiyetleri ve kurumsal ağlarda hedefli saldırı kalıpları bulunuyor. Olaylar yüksek CVSS skoru ile kendini gösterirken, USA ve AB merkezli güvenlik operasyon merkezleri yoğun uyarılar yayımladı. Ayrıca Brevo’nun tedarik zinciri saldırısı, yüz binlerce sitenin etkilenmesiyle geniş çaplı bir tehdit olarak raporlandı. Genel olarak, savunma hattında tespit, hızlı yamalama ve çok katmanlı güvenlik kontrollerinin güçlendirilmesi gerekiyor.
Toplam Haber: 79
Yüksek Önem: 6
IOC/CVE: 19
Öne Çıkanlar
• CISA’nin sekiz ICS danışmanlığı kritik tehditler ve çok sayıda CVE ile yüksek önem arz etti.
• Check Point CVE-2026-91843 ile kök kullanıcı yetkisi elde edilmesini önleyen yamayı yayımladı.
• Brevo tedarik zinciri saldırısı 100k’dan fazla kurumu etkiledi; WordPress backdoor ve Clickfix kaplama kullanıldı.
• Microsoft Azure AI Foundry’de CVSS 10.0’luk kritik hata CVE-2026-85889 ile yetkisiz ayrıcalık artışına yol açabilir.
• TeamPCP tedarik zinciri saldırılarında içerden bir mole raporlanıyor; birçok şirkete zarar veriyor.
CVE ve Açıklamaları
CVE-YYYY-NNNN-A
kısa etki
CVE-YYYY-NNNN-B
kısa etki
CVE-YYYY-NNNN-C
kısa etki
CVE-YYYY-NNNN-D
kısa etki
CVE-2023-5778
kullanıcı hesaplarına yetkisiz erişim potansiyeli
CVE-2026-28326
kısa etki
CVE ve Açıklamaları
CVE-2026-15579
kısa etki
CVE-2024-XXXX
kısa etki
CVE-2026-85889
tam yetkisiz ayrıcalık artışı
<PLACEHOLDER>
bilinmiyor
CVE-2026-58138
kısa etki
CVE-2026-91843
kök kullanıcı yetkisi elde etmeye olanak sağlayan kritik açığa yönelik CVE
CVE ve Açıklamaları
CVE-2026-XXXX
bilinmiyor
CVE-2026-13348
kısa etki
CVE-2026-31431
kısa etki
CVE-2026-13336
kısa etki
CVE-2026-13337
kısa etki
CVE-2025-6625
kısa etki
CVE ve Açıklamaları
CVE-2024-4872
kısa etki
CVE-2024-3980
kısa etki